14:49 07.11.2025 |
169 просмотров
Исследование State of DevOps Russia 2025, проведенное «Экспресс 42» в партнерстве с Positive Technologies, показало, что 77% организаций выстраивают процессы DevSecOps. Этот показатель говорит о том, что культура безопасной разработки в России достигла нового уровня зрелости, сделав киберзащищенность стандартом качества.
Согласно результатам исследования, у 40% организаций системы безопасности интегрированы во все процессы DevOps. Около 60% компаний используют инструменты ИБ прежде всего в CI/CD-конвейере, который автоматизирует сборку, тестирование и развертывание ПО. Для обеспечения планируемых темпов выпуска ПО в продуктивную среду половина опрошенных реализуют проверки безопасности кода на ранних стадиях разработки, а 45% проводят сканирование параллельно со сборкой и тестированием ПО.
Три четверти участников опроса применяют метрики ИБ в своей работе. Наиболее часто используемые: период восстановления после инцидента (40%), количество нарушений политик безопасности (38%), число критически опасных уязвимостей (37%) и время реагирования на угрозы (37%).
По словам экспертов, начиная измерять результат от внедрения инструментов ИБ, компании делают концептуально верный шаг к построению эффективных процессов DevSecOps. Исследование показало, что решающими факторами при выборе средств защиты являются функциональные возможности продукта (73%), результативность (61%) и возможности его интеграции в существующие процессы DevOps (60%).
Исследование также выявило, с какими трудностями сталкиваются организации при построении процессов безопасной разработки. Около 46% респондентов отметили недостаток экспертизы у команды внедрения, 42% — проблемы совместимости с существующими системами, а 41% — высокую стоимость. Еще 27% участников опроса указали, что им непонятны результаты сканирования и анализа, которые выдают инструменты. В этой связи эксперты рекомендуют развивать культуру безопасной разработки, привлекать консалтинг, доносить до сотрудников ценность ИБ и обучать их правильно интерпретировать метрики.
Теги: Автоматизация предприятий
Информационная безопасность
DevOps
DevSecOps
На ту же тему:
DevSecOps в России: на безопасность обратили внимание?
Как показал опрос, проведенный Т1 Cloud и SolidLab, процессы разработки защищенных веб-приложений постепенно распространяются в компаниях. В ближайшие годы около 30% российских компаний, производящих проприетарное ПО, внедрят подход DevSecOps.
Лишь в 30% отечественных компаний применяют DevSecOps
Как показал опрос, проведенный Positive Technologies, 45% ИТ-специалистов в России считают безопасную разработку (DevSecOps) полезной практикой. 56% сотрудников готовы изучать этот подход как в рабочее, так и в свободное время, а 36% опрошенных уже имеют наработанные практики DevSecOps.
Пять главных отличий спорта от DevSecOps
Аналогии с игровыми видами спорта помогают осознать многие сложные принципы командных взаимодействий. Майк Берселл, главный архитектор по безопасности Red Hat, рассказывает об эффективном встраивании процессов безопасности в модель DevOps. Что здесь общего со спортом и в чем различия?
Методы DevOps позволяют повысить безопасность ИТ-систем
Корпоративные специалисты по информационной безопасности должны из «охранников», озабоченных только уменьшением риска, превратиться в помощников обеспечивающих организации доступ к нужным данным. Для этого им следует работать быстрее, эффективнее и гибче реагировать на изменения — именно для этого предназначена методология DevOps.